Retour aux ressources
TechnologieMay 22, 20267 min read

Quelle puce RFID choisir pour la recharge VE ? Un guide en clair

MIFARE Classic, Ultralight EV1 ou DESFire ? Une comparaison neutre des trois familles de puces que les opérateurs VE choisissent réellement en 2026 – et pourquoi l'une d'entre elles n'est plus recommandée pour les nouveaux déploiements.

Quelle puce RFID choisir pour la recharge VE ? Un guide en clair

La plupart des opérateurs de recharge VE que nous rencontrons arrivent avec la même question : « Quelle puce mettons-nous dans nos cartes ? » Cela semble technique, mais c'est en réalité une décision d'achat déguisée en décision d'ingénierie. La mauvaise puce vous coûte en incidents de sécurité et en rejets d'itinérance. La bonne puce vous coûte quelques centimes de plus par carte et disparaît à l'arrière-plan, ce qui est précisément ce qu'une bonne infrastructure est censée faire.

Ce guide passe en revue les trois familles de puces RFID qui comptent pour la recharge VE, explique pourquoi l'une d'entre elles n'est plus recommandée pour les nouveaux déploiements, et indique comment choisir entre les deux qui restent en fonction des besoins réels de votre réseau.

Les trois puces dont on vous parlera

Toute conversation sur les cartes RFID pour la recharge VE finit par se ramener à trois familles de puces NFC, toutes fonctionnant en 13,56 MHz sur la norme ISO 14443A :

MIFARE Classic 1K / 4K

La puce RFID grand public d'origine. Bon marché, rapide à produire, et toujours fabriquée à des dizaines de millions d'unités par an – principalement pour les cartes d'hôtel, les transports publics et le contrôle d'accès. Classic utilise un UID de 4 octets et un chiffrement propriétaire CRYPTO1.

**Où elle reste pertinente :** hôtellerie, contrôle d'accès bâtiment à faible enjeu, identifiants événementiels jetables.

**Où elle ne l'est plus :** recharge VE. Nous y revenons dans la section suivante.

MIFARE Ultralight EV1

Le « niveau intermédiaire » de la famille. Ultralight EV1 a été conçue pour être plus sécurisée que Classic sans la surcharge de coût et d'approvisionnement de DESFire. Elle prend en charge les UID de 7 octets (le format que Hubject et la plupart des hubs d'itinérance modernes attendent désormais), dispose d'un mot de passe utilisateur de 32 bits et s'authentifie suffisamment vite pour que les conducteurs ne perçoivent aucune pause à la borne.

**Où elle est pertinente :** la majorité des déploiements de recharge VE en 2026. Octopus Electroverse, un large éventail de CPO régionaux et la plupart des nouveaux réseaux d'itinérance choisissent Ultralight EV1 par défaut, sauf raison spécifique de monter en gamme.

MIFARE DESFire EV2 / EV3

L'extrémité haute sécurité de la famille. DESFire utilise l'authentification mutuelle AES-128, prend en charge plusieurs applications par carte et est véritablement difficile à cloner. C'est ce que l'on trouve sous les cartes de transport des grandes métropoles, les bracelets de paiement et les accès entreprise de grande valeur.

**Où elle est pertinente :** réseaux à forte exposition à la fraude (grands réseaux d'itinérance payant à chaque session authentifiée), flottes entreprise refacturées à une société mère, ou tout déploiement où une carte compromise donne accès à plus qu'une recharge unique.

**Le compromis :** les cartes DESFire coûtent plus cher à l'unité, le flux d'approvisionnement est plus impliqué, et l'aller-retour d'authentification à la borne est quelques centaines de millisecondes plus lent. Aucun de ces points n'est rédhibitoire – ce sont simplement des éléments à connaître.

Pourquoi Classic n'est plus le choix par défaut

Pendant une décennie environ, MIFARE Classic a été la puce par défaut de la plupart des déploiements sans contact, y compris la recharge VE. La situation a changé. La cryptographie sous-jacente (CRYPTO1) est publiquement cassée depuis des années, et les outils nécessaires pour l'exploiter sont devenus régulièrement plus abordables, plus compacts et plus accessibles. Ce qui relevait autrefois d'une attaque de niveau recherche est désormais à portée d'outils grand public.

Cela compte pour la recharge VE de manière très précise. Une carte de recharge clonée ne donne pas seulement à quelqu'un une recharge gratuite – elle lui donne une recharge gratuite facturée sur le compte de votre client, sur un réseau que vous ne contrôlez pas, potentiellement dans un autre pays via un partenaire d'itinérance. La résolution de litige est pénible, le coût en bonne volonté est réel, et la perte de fraude par incident s'agrège sur un réseau d'itinérance comptant des millions de sessions.

La doctrine pratique du secteur VE aujourd'hui est claire : ne déployez pas de nouveaux identifiants de recharge sur MIFARE Classic. La puce continue à être livrée en volume pour l'hôtellerie et l'événementiel – des usages où la conséquence d'un clone est bornée. La recharge VE n'en fait pas partie.

Ce que Hubject et les autres hubs d'itinérance reçoivent réellement

L'itinérance est la partie de la recharge VE où le choix de puce a le plus de conséquences en aval. Lorsqu'une carte est présentée à un chargeur appartenant à un Charge Point Operator (CPO) hors de votre réseau, le flux est en gros :

1.L'UID de la carte est lu par le chargeur.
2.Le CPO envoie l'UID à Hubject (ou Gireve, ou e-clearing.net, selon le hub d'itinérance).
3.Le hub transmet l'UID à votre backend.
4.Votre backend recherche l'UID dans votre base utilisateur et renvoie autoriser / refuser.
5.La session de recharge démarre.

Le format d'UID est ce qui piège les opérateurs. L'UID historique de MIFARE Classic fait 4 octets. Les UID modernes d'Ultralight EV1 et de DESFire font 7 octets. La spécification OICP 2.3 de Hubject accepte aussi bien les UID de 4 octets que de 7 octets, ainsi que de 10 octets via sa regex UIDType, et l'énumération RFIDType opère au niveau de la famille de puces plutôt qu'à la référence – le choix ne vous exclut donc pas de l'itinérance.

Ce qui compte : choisissez délibérément la longueur d'UID au moment de sélectionner la puce, communiquez le format à vos partenaires d'itinérance lors de l'intégration, et confirmez que votre backend gère les deux longueurs si vous prévoyez d'émettre des cartes sur plusieurs familles de puces au fil du temps. Plusieurs opérateurs avec lesquels nous travaillons ont commencé en 4 octets Classic, sont passés en 7 octets Ultralight EV1, et ont dû rallonger la clé de leur base en cours de route. La correction est petite si vous l'anticipez ; coûteuse si vous la découvrez pendant un incident d'interopérabilité.

Une matrice de décision rapide

Si vous choisissez une puce en 2026, voici une version condensée de notre raisonnement :

Vous construisez une carte de recharge VE standard pour des stations publiques ou un réseau d'itinérance.: Utilisez **MIFARE Ultralight EV1**. Suffisamment sécurisée, rapide à la borne, les hubs d'itinérance sont satisfaits, et le coût par carte reste bas aux volumes réels que vous commandez.
Vous émettez des cartes pour une flotte entreprise à forte valeur, un programme de bracelet de paiement, ou un réseau où une seule carte compromise crée une exposition financière disproportionnée.: Utilisez **MIFARE DESFire EV2 ou EV3**. Le surcoût est une erreur d'arrondi face au risque.
Vous envisagez MIFARE Classic pour économiser 0,10 € par carte.: Ne le faites pas. Le calcul a changé.
Vous voulez un maximum de flexibilité future.: Émettez Ultralight EV1 par défaut, prévoyez votre backend pour des UID de 7 octets, et réservez l'option d'ajouter ultérieurement une carte premium DESFire pour les clients flotte ou B2B.

Il n'existe pas de réponse « correcte » qui ignore votre déploiement. La bonne puce est celle qui correspond à l'exposition sécurité de vos sessions, aux attentes de vitesse à vos bornes et aux hubs d'itinérance avec lesquels vous comptez vous intégrer.

Ce qu'il faut faire ensuite

Si vous sourcez des cartes pour un déploiement, le moyen le plus rapide de rendre cela concret est de voir et de présenter les puces réelles. Nous envoyons des packs d'échantillons gratuits contenant les trois familles de puces dans de vrais formats de carte – PVC recyclé, bois FSC et bio-sourcé – afin que votre équipe d'ingénierie puisse lire les UID dans votre backend de test avant de s'engager sur une série de production.

Demandez un pack d'échantillons – livré en 7 jours, sans engagement, sans appel commercial requis. Ou lisez comment Octopus Electroverse a passé son identifiant d'itinérance à l'échelle pour voir le choix de puce d'un opérateur en contexte.

Share:

Prêt à rendre votre réseau de recharge plus vert ?

Contactez-nous pour découvrir comment nos cartes RFID durables peuvent améliorer votre infrastructure de recharge.

Quelle puce RFID choisir pour la recharge VE ? Un guide en clair | ChargeRFID